Vulnerabilities

Aggregated CVE / GHSA / KEV / OSV — filter by tag and category.

Filtering: Tag: javascript Clear
ID Title
CVE-2026-34808 Cross-Site Scripting (XSS) in endian (CVE-2026-34808)
cross-site scripting in endian (CVE-2026-34808). Risk of unauthorized operations or information disclosure.
CVE-2026-34809 Cross-Site Scripting (XSS) in endian (CVE-2026-34809)
cross-site scripting in endian (CVE-2026-34809). Risk of unauthorized operations or information disclosure.
CVE-2026-34810 Cross-Site Scripting (XSS) in endian (CVE-2026-34810)
cross-site scripting in endian (CVE-2026-34810). Risk of unauthorized operations or information disclosure.
CVE-2026-34811 Cross-Site Scripting (XSS) in endian (CVE-2026-34811)
cross-site scripting in endian (CVE-2026-34811). Risk of unauthorized operations or information disclosure.
CVE-2026-34803 Cross-Site Scripting (XSS) in endian (CVE-2026-34803)
cross-site scripting in endian (CVE-2026-34803). Risk of unauthorized operations or information disclosure.
CVE-2026-34804 Cross-Site Scripting (XSS) in endian (CVE-2026-34804)
cross-site scripting in endian (CVE-2026-34804). Risk of unauthorized operations or information disclosure.
CVE-2026-34805 Cross-Site Scripting (XSS) in endian (CVE-2026-34805)
cross-site scripting in endian (CVE-2026-34805). Risk of unauthorized operations or information disclosure.
CVE-2026-34806 Cross-Site Scripting (XSS) in endian (CVE-2026-34806)
cross-site scripting in endian (CVE-2026-34806). Risk of unauthorized operations or information disclosure.
CVE-2026-34799 Cross-Site Scripting (XSS) in endian (CVE-2026-34799)
cross-site scripting in endian (CVE-2026-34799). Risk of unauthorized operations or information disclosure.
CVE-2026-34800 Cross-Site Scripting (XSS) in endian (CVE-2026-34800)
cross-site scripting in endian (CVE-2026-34800). Risk of unauthorized operations or information disclosure.
CVE-2026-34801 Cross-Site Scripting (XSS) in endian (CVE-2026-34801)
cross-site scripting in endian (CVE-2026-34801). Risk of unauthorized operations or information disclosure.
CVE-2026-34802 Cross-Site Scripting (XSS) in endian (CVE-2026-34802)
cross-site scripting in endian (CVE-2026-34802). Risk of unauthorized operations or information disclosure.
CVE-2026-34798 Cross-Site Scripting (XSS) in endian (CVE-2026-34798)
cross-site scripting in endian (CVE-2026-34798). Risk of unauthorized operations or information disclosure.
CVE-2026-34072 Authentication Bypass in fccview (CVE-2026-34072)
authentication bypass in fccview (CVE-2026-34072). Confidential information can be exposed externally.
CVE-2026-34451 Path Traversal in anthropic (CVE-2026-34451)
path traversal in anthropic (CVE-2026-34451). Risk of unauthorized operations or information disclosure.
CVE-2026-34448 Cross-Site Scripting (XSS) in github.com/siyuan-note/siyuan/kernel (CVE-2026-34448)
cross-site scripting in github.com/siyuan-note/siyuan/kernel (CVE-2026-34448). Successful exploitation can lead to full system takeover. Exploitable via ``mAsse``. Mitigation: upgrade to `3.6.2` or later.
CVE-2026-34449 Vulnerability in github.com/siyuan-note/siyuan/kernel (CVE-2026-34449)
vulnerability in github.com/siyuan-note/siyuan/kernel (CVE-2026-34449). Successful exploitation can lead to full system takeover. Exploitable via ``Origin``. Mitigation: upgrade to `3.6.2` or later.
CVE-2026-34739 Cross-Site Scripting (XSS) in wwbn (CVE-2026-34739)
cross-site scripting in wwbn (CVE-2026-34739). Risk of unauthorized operations or information disclosure.
CVE-2026-3468 Cross-Site Scripting (XSS) in sonicwall (CVE-2026-3468)
cross-site scripting in sonicwall (CVE-2026-3468). Risk of unauthorized operations or information disclosure.
CVE-2026-34396 Cross-Site Scripting (XSS) in csrf (CVE-2026-34396)
cross-site scripting in csrf (CVE-2026-34396). Risk of unauthorized operations or information disclosure.
CVE-2026-34215 Information Disclosure in parseplatform (CVE-2026-34215)
vulnerability in parseplatform (CVE-2026-34215). Confidential information can be exposed externally.
CVE-2026-34784 Vulnerability in parseplatform (CVE-2026-34784)
vulnerability in parseplatform (CVE-2026-34784). Confidential information can be exposed externally.
CVE-2026-32607 Cross-Site Scripting (XSS) in discourse (CVE-2026-32607)
cross-site scripting in discourse (CVE-2026-32607). Risk of unauthorized operations or information disclosure.
CVE-2026-32243 Cross-Site Scripting (XSS) in discourse (CVE-2026-32243)
cross-site scripting in discourse (CVE-2026-32243). Risk of unauthorized operations or information disclosure.
CVE-2026-34595 Vulnerability in parseplatform (CVE-2026-34595)
vulnerability in parseplatform (CVE-2026-34595). Risk of unauthorized operations or information disclosure.
CVE-2026-34240 Vulnerability in appsup-dart (CVE-2026-34240)
vulnerability in appsup-dart (CVE-2026-34240). Data can be tampered with by attackers.
CVE-2026-34573 Vulnerability in parseplatform (CVE-2026-34573)
vulnerability in parseplatform (CVE-2026-34573). Risk of unauthorized operations or information disclosure.
CVE-2026-34574 Vulnerability in parseplatform (CVE-2026-34574)
vulnerability in parseplatform (CVE-2026-34574). Risk of unauthorized operations or information disclosure.
CVE-2026-34220 SQL Injection in sqli (CVE-2026-34220)
SQL injection in sqli (CVE-2026-34220). Successful exploitation can lead to full system takeover.
CVE-2026-34221 Vulnerability in mikro-orm (CVE-2026-34221)
vulnerability in mikro-orm (CVE-2026-34221). Data can be tampered with by attackers.
CVE-2026-34231 Cross-Site Scripting (XSS) in django (CVE-2026-34231)
cross-site scripting in django (CVE-2026-34231). Risk of unauthorized operations or information disclosure.
CVE-2026-34532 Authorization Flaw in parseplatform (CVE-2026-34532)
vulnerability in parseplatform (CVE-2026-34532). Confidential information can be exposed externally.
CVE-2026-34373 Vulnerability in parseplatform (CVE-2026-34373)
vulnerability in parseplatform (CVE-2026-34373). Successful exploitation can lead to full system takeover.
CVE-2026-34224 Vulnerability in parseplatform (CVE-2026-34224)
vulnerability in parseplatform (CVE-2026-34224). Data can be tampered with by attackers.
CVE-2026-34363 Vulnerability in parseplatform (CVE-2026-34363)
vulnerability in parseplatform (CVE-2026-34363). Confidential information can be exposed externally.
CVE-2026-33276 Cross-Site Scripting (XSS) in checkmk (CVE-2026-33276)
cross-site scripting in checkmk (CVE-2026-33276). Risk of unauthorized operations or information disclosure.
CVE-2026-20915 Cross-Site Scripting (XSS) in checkmk (CVE-2026-20915)
cross-site scripting in checkmk (CVE-2026-20915). Risk of unauthorized operations or information disclosure.
CVE-2026-34156 Vulnerability in nocobase (CVE-2026-34156)
vulnerability in nocobase (CVE-2026-34156). Successful exploitation can lead to full system takeover.
CVE-2026-21710 Vulnerability in node (CVE-2026-21710)
vulnerability in node (CVE-2026-21710). Risk of unauthorized operations or information disclosure. Exploitable via ``TypeError``. Mitigation: upgrade to `20.20.2, 22.22.2, 24.14.1, 25.8.2` or later.
CVE-2026-21717 Vulnerability in nodejs (CVE-2026-21717)
vulnerability in nodejs (CVE-2026-21717). Risk of unauthorized operations or information disclosure.
CVE-2026-21713 Vulnerability in nodejs (CVE-2026-21713)
vulnerability in nodejs (CVE-2026-21713). Confidential information can be exposed externally.
CVE-2026-21711 Vulnerability in nodejs (CVE-2026-21711)
vulnerability in nodejs (CVE-2026-21711). Risk of unauthorized operations or information disclosure.
CVE-2026-21714 Vulnerability in nodejs (CVE-2026-21714)
vulnerability in nodejs (CVE-2026-21714). Risk of unauthorized operations or information disclosure.
CVE-2026-21715 Vulnerability in nodejs (CVE-2026-21715)
vulnerability in nodejs (CVE-2026-21715). Risk of unauthorized operations or information disclosure.
CVE-2026-21712 Vulnerability in nodejs (CVE-2026-21712)
vulnerability in nodejs (CVE-2026-21712). Risk of unauthorized operations or information disclosure.
CVE-2026-73427 Cross-Site Scripting (XSS) in trix (CVE-2026-73427)
cross-site scripting in trix (CVE-2026-73427). Risk of unauthorized operations or information disclosure. Exploitable via ``StringPiece.fromJSON``. Mitigation: upgrade to `2.1.18` or later.
CVE-2026-34226 Vulnerability in capricorn86 (CVE-2026-34226)
vulnerability in capricorn86 (CVE-2026-34226). Confidential information can be exposed externally. Exploitable via ``window.location``.
CVE-2026-33940 Code Injection in handlebarsjs (CVE-2026-33940)
code injection in handlebarsjs (CVE-2026-33940). Successful exploitation can lead to full system takeover. Exploitable via ``undefined``.
CVE-2026-33941 Cross-Site Scripting (XSS) in handlebarsjs (CVE-2026-33941)
cross-site scripting in handlebarsjs (CVE-2026-33941). Successful exploitation can lead to full system takeover.
CVE-2026-33943 Code Injection in capricorn86 (CVE-2026-33943)
code injection in capricorn86 (CVE-2026-33943). Successful exploitation can lead to full system takeover. Exploitable via ``ECMAScriptModuleCompiler``.

🍪 About cookies

We use cookies to keep you logged in, remember your language, and improve the service.

Details →